MDM (Mobile Device Management) — korporativ mühitdə mobil cihazların mərkəzləşdirilmiş idarə edilməsi sistemidir və İT administratorlarına cihazları uzaqdan konfiqurasiya etməyə və təhlükəsizlik siyasətlərini tətbiq etməyə imkan verir. Texnologiya bütün əsas platformalar tərəfindən dəstəklənir: Apple APNs, Android Enterprise və Windows MDM. Gartner Market Guide (2025) məlumatına görə, MDM həlləri 500-dən çox işçisi olan təşkilatların 87%-i tərəfindən korporativ mobil cihazları idarə etmək üçün istifadə olunur. Sistem proqramların quraşdırılmasını, uyğunluq nəzarətini və cihaz itirildikdə məlumatların uzaqdan silinməsini əhatə edir.
Əsas məqamlar
MDM (Mobile Device Management) — təşkilatlara korporativ smartfon və planşetləri vahid konsoldan idarə etməyə imkan verən mərkəzləşdirilmiş mobil cihaz idarəetmə texnologiyasıdır. MDM tətbiqi təhlükəsizlik, tənzimləyici tələblərə uyğunluq və korporativ mobil infrastrukturun avtomatlaşdırılması problemlərini həll edir.
MDM konsepsiyası mobil cihazların korporativ istifadəsinin artması ilə ortaya çıxdı (BYOD — Bring Your Own Device). BlackBerry üçün ilk MDM həlləri 2000-ci illərin ortalarında ortaya çıxdı və müasir arxitektura ƏS istehsalçılarının push bildirişləri ilə bulud platformalarına əsaslanır. Bu gün MDM daha geniş EMM (Enterprise Mobility Management) kateqoriyasının bir hissəsidir və proqram və məzmun idarəetməsini də əhatə edir.
Gartner (2025) məlumatına görə, MDM həlləri bazarı 11,8 milyard ABŞ dolları dəyərində qiymətləndirilir və illik 14% artmağa davam edir. Ən böyük satıcılar VMware Workspace ONE, Microsoft Intune, Jamf (Apple üçün) və IBM MaaS360-dır. Həll seçimi istifadə olunan platformalardan, təşkilatın miqyasından və təhlükəsizlik tələblərindən asılıdır.
MDM sistemi push bildirişləri ilə klient-server arxitekturası prinsipi ilə işləyir. MDM serveri ƏS istehsalçısının infrastrukturu vasitəsilə cihazlara əmrlər və siyasətlər göndərir: iOS üçün Apple Push Notification Service (APNs) və ya Android üçün Firebase Cloud Messaging (FCM). Cihazda əmrləri qəbul edən və siyasətləri tətbiq edən MDM agenti quraşdırılmışdır.
MDM Wi-Fi, VPN, poçt, sertifikat və məhdudiyyət parametrlərini ehtiva edən konfiqurasiya profillərindən (iOS-da Configuration Profiles, Android-də Managed Configurations) istifadə edir. Profillər icazəsiz dəyişikliklərin qarşısını almaq üçün imzalanır və şifrələnir. Hər bir cihaz tətbiqdən əvvəl profilin bütövlüyünü yoxlayır.
MDM iOS və Android-də təhlükəsizlik arxitekturasındakı fərqlərə görə müxtəlif şəkildə həyata keçirilir. Apple APNs vasitəsilə qapalı MDM protokolu təqdim edir, Android isə iş və şəxsi profillərin ayrılması ilə açıq Android Enterprise platforması təqdim edir. Hər iki yanaşma cihazları idarə etməyə imkan verir, lakin fərqli nəzarət səviyyəsi ilə.
| Xüsusiyyət | Apple MDM (iOS) | Android Enterprise (Android) |
|---|---|---|
| Qeydiyyat | Apple DEP (avtomatik) | Zero Touch / QR kod |
| Push kanalı | Apple Push Notification Service | Firebase Cloud Messaging |
| Work Profile | Xeyr (yalnız tam idarəetmə və ya məhdudiyyətlərlə BYOD) | Bəli — iş və şəxsi proqramların ayrılması |
| Proqram quraşdırılması | VPP və Managed Apps vasitəsilə | Managed Google Play vasitəsilə |
| Blokada | Lost Mode + uzaqdan silmə | Blokada + cihazın sıfırlanması |
Əsas fərq — Android-də Work Profile. Bu funksiya işçinin cihazında şəxsi proqramlara və məlumatlara təsir etmədən təcrid olunmuş iş sahəsi yaradır. iOS-da belə bir bölgü yoxdur — korporativ idarəetmə ya bütün cihazı əhatə edir (korporativ cihazlar üçün), ya da məhdud imkanlarla tətbiq olunur (iOS 13-də əlavə edilmiş User Enrollment vasitəsilə BYOD).
MDM — korporativ mobil proqram paylanmasının əsas komponentidir. Administrator istifadəçinin iştirakı olmadan bütün idarə olunan cihazlarda proqramları uzaqdan quraşdıra, yeniləyə və silə bilər. Bu, məcburi quraşdırma tələb edən proqramlar üçün xüsusilə vacibdir: korporativ messencerlər, təhlükəsizlik sistemləri və daxili biznes alətləri.
iOS-da proqramlar MDM-in Apple VPP (Volume Purchase Program) ilə inteqrasiyası vasitəsilə quraşdırılır. Administrator MDM konsolu vasitəsilə cihazlara proqramlar təyin edir və iOS onları avtomatik olaraq fonda quraşdırır. Öz In-House proqramları üçün korporativ sertifikatla imzalanmış Enterprise Distribution istifadə olunur — MDM IPA faylının quraşdırılması əmrini göndərir.
Android-də proqramlar Managed Google Play vasitəsilə paylanır. MDM konsolu Google Play Console-a qoşulur, administrator quraşdırma üçün proqramları seçir və məcburiliyi və ya istəyə bağlılığı konfiqurasiya edir. Cihazlar avtomatik sinxronlaşır və təyin edilmiş proqramları quraşdırır. Yeniləmələr də mərkəzləşdirilmiş şəkildə idarə olunur.
// Flutter — MDM siyasətinin tətbiqdə yoxlanılması
import 'package:flutter/services.dart';
class MdmService {
static final MethodChannel _channel =
const MethodChannel('com.example/mdm');
static Future<bool> isDeviceCompliant() async {
final bool = await _channel
.invokeMethod<bool>('checkCompliance');
return result ?? false;
}
}
MDM-in vacib funksiyası — səssiz quraşdırma (silent app install). Proqramlar istifadəçinin iştirakı və təsdiq sorğuları olmadan quraşdırılır. Bu, təşkilatlara bütün cihazlarda kritik təhlükəsizlik yeniləmələrini tez yerləşdirməyə imkan verir. iOS-da səssiz quraşdırma Managed App Configuration vasitəsilə, Android-də isə Managed Google Play siyasətləri ilə işləyir.
Seçim MDM həlli bir neçə amildən asılıdır: istifadə olunan mobil platformalar, cihazların sayı, təhlükəsizlik tələbləri və büdcə. Universal həll yoxdur — hər platformanın güclü tərəfləri var. Əsasən Apple cihazları olan təşkilatlar üçün Jamf Pro tövsiyə olunur, qarışıq mühitlər üçün — VMware Workspace ONE və ya Microsoft Intune.
MDM seçərkən Ümumi Sahiblik Xərcini (Total Cost of Ownership) nəzərə alın. Xərc MDM platforması lisenziyalarından, push bildiriş infrastrukturundan və inzibatçılıq əmək xərclərindən ibarətdir. Bulud MDM həlləri (SaaS) adətən on-premise quraşdırmalardan daha ucuzdur və xüsusi server resursları tələb etmir.
Tez-tez verilən suallar
MDM — cihazların idarə edilməsinin əsas səviyyəsi. EMM (Enterprise Mobility Management) MDM-i proqram (MAM), məzmun (MCM) və poçt idarəetməsi ilə genişləndirir. UEM (Unified Endpoint Management) mobil cihazların, stolüstü kompüterlərin və IoT-nin idarə edilməsini vahid konsolda birləşdirir. Müasir MDM həlləri əslində bütün kateqoriyaları əhatə edən UEM platformalarıdır.
MDM məcburi deyil, lakin 10-dan çox korporativ cihazı olan təşkilatlar üçün tövsiyə olunur. MDM proqramların kütləvi quraşdırılmasını, təhlükəsizlik siyasətlərinin yenilənməsini və tənzimləyici tələblərə (GDPR, HIPAA, SOX) uyğunluğu asanlaşdırır. Tək cihazlar üçün əl ilə konfiqurasiya və Enterprise Distribution kifayətdir.
MDM korporativ rejimdə (MDM-ə qoşulma ilə) cihazların yerini izləyə bilər. Lakin bu funksiyanın istifadəsi məxfilik qanunvericiliyi ilə tənzimlənir. Apple və Google MDM vasitəsilə geolokasiyaya girişi məhdudlaşdırır: iOS üçün istifadəçinin açıq razılığı tələb olunur, Android-də — siyasətdə müvafiq icazənin aktivləşdirilməsi.
Avtomatik qeydiyyat iOS üçün Apple Business Manager (DEP) və Android üçün Zero Touch Enrollment vasitəsilə konfiqurasiya edilir. Bu proqramlar vasitəsilə alınmış cihazlar ilk açılışda avtomatik olaraq MDM serverinə bağlanır. Administrator ABM və ya Zero Touch konsolunda MDM serverini göstərir və cihaz istifadəçinin iştirakı olmadan qeydiyyatdan keçir.
MDM olan cihaz itirildikdə administrator uzaqdan: tapan üçün mesajla ekranı bloklaya (iOS-da Lost Mode), bütün korporativ məlumatları silə (selective wipe) və ya cihazı tam sıfırlaya (factory reset) bilər. MDM əmri cihaz internetə qoşulduqda push kanalı vasitəsilə göndərir.
Nəticə
Açar təslim mobil tətbiq hazırlayacağıq
IT Sectr 2017-ci ildən startaplar və bizneslər üçün iOS və Android tətbiqləri yaradır. Sizə məsləhət verəcəyik və ən yaxşı həlli təklif edəcəyik.
Həm də oxuyun